Editando uma Regra de Proteção de Solicitação do Serviço Web Application Firewall

Atualize uma regra de proteção de solicitação contida em uma política de firewall de aplicativo web.

Usando a Console

  1. Abra o menu de navegação e clique em Identidade e Segurança. Em Web Application Firewall, clique em Políticas.

    Como alternativa, abra a página Web Application Firewall e clique em Políticas em Recursos.

    A página Políticas de WAF é exibida.

  2. Selecione o Compartimento na lista.

    Todas as políticas de WAF desse compartimento são listadas em formato tabular.

  3. (Opcional) Aplique um ou mais dos seguintes Filtros para limitar as políticas de WAF exibidas:
    • Estado

    • Nome

    • Tipo de Política: Selecione Política de WAF.

  4. Selecione a política de WAF cuja regra de proteção de solicitação você deseja editar.
    A caixa de diálogo Detalhes da Política de WAF é exibida.
  5. Clique em Proteções em Recursos.

    A lista Proteções é exibida.

  6. Selecione a guia Regras de Proteção de Solicitação.
  7. Clique em Gerenciar Regras de Proteção de Solicitação.

    A caixa de diálogo Gerenciar Regras de Proteção de Solicitação é exibida. Todas as regras de proteção de solicitação existentes associadas à política de firewall de aplicativo web são exibidas em formato tabular.

  8. Marque uma ou mais regras de proteção de solicitação e clique em Ação para aplicar uma ação a todas as regras selecionadas. Você pode selecionar uma das seguintes opções:
    • Exibir e Editar Definições de Regras: Exibe a caixa de diálogo Exibir e Editar Definições de Regras. Aqui você pode aplicar as seguintes definições a qualquer regra de proteção de solicitação que tenha a inspeção do corpo HTTP ativada:

      • Número Máximo de Bytes Permitidos: Especifique o número de bytes em cada corpo de mensagem HTTP submetido à inspeção. O valor varia de 0 a 8192.
      • Ação Tomada se o Limite Tiver Sido Excedido: Selecione uma ação na lista que ocorrerá se o tamanho do corpo da mensagem exceder o número máximo de bytes especificado permitido. As ações predefinidas são:
        • Inspecionar Corpo Parcial e Continuar: O corpo é inspecionado até o limite de tamanho especificado. Nenhuma outra ação será tomada se esse limite for excedido. Esta seleção é igual à seleção "Nenhum".

        • Ação do Código de Resposta 401 Pré-configurada: Esta é uma ação dinâmica. Cada vez você pode definir um conjunto distinto de ações, mas todas elas serão do tipo "Retornar Resposta HTTP".

        • Retornar Resposta HTTP: Esta opção é desativada.

        Também é possível criar uma ação personalizada. Consulte Ações para obter mais informações.

      Clique em Salvar Alterações. A caixa de diálogo Exibir e Editar Definições de Regras é fechada.

    • Ativar Inspeção do Corpo: Ativa a inspeção do corpo da mensagem HTTP.

    • Desativar Inspeção do Corpo: Desativa a inspeção do corpo da mensagem HTTP.

    • Excluir: Remove as regras de proteção de solicitação selecionadas da política de firewall de aplicativo web.

    Consulte Regras de Proteção de Solicitação para obter mais informações sobre o recurso de inspeção do corpo HTTP.

  9. Clique em Editar ao lado da regra de proteção de solicitação que você deseja editar.

    É exibida a caixa de diálogo Editar Regra de Proteção de Solicitação.

  10. Edite as definições de regra de proteção de solicitação. Consulte Adicionando uma Regra de Proteção de Solicitação do Serviço Web Application Firewall para obter descrições de cada definição.
    Você pode aplicar edições a várias regras de proteção de solicitação selecionadas usando o menu Ações na lista Regras de Proteção de Solicitação. Verifique as regras de proteção de solicitação na lista que deseja editar. Clique em Ações e aplique uma das seguintes ações:
    • Exibir e Editar Definições de Regras: Exibe uma caixa de diálogo na qual você pode especificar definições que se aplicam a todas as regras de solicitação de proteção selecionadas

    • Ativar Inspeção do Corpo: Ativa a inspeção do corpo da mensagem HTTP para todas as regras de solicitação de proteção selecionadas.

    • Desativar Inspeção do Corpo: Desativa a inspeção do corpo da mensagem HTTP para todas as regras de solicitação de proteção selecionadas.

  11. Clique em Salvar Alterações.

    A caixa de diálogo Editar Regras de Proteção de Solicitação é fechada.

  12. Clique em Salvar Alterações na caixa de diálogo Gerenciar Regras de Proteção de Solicitação.

As atualizações feitas estão presentes nos detalhes da regra de proteção de solicitação.